BullishBlockchainer
DeFi参加者は、主要なレンディングプロトコルAaveとCompoundからの資金引き出し中に、壊滅的な$563K 損失を被りました。この事件は、未知のトークンを承認し、攻撃者にユーザーのaEthUSDT保有分に対する完全な転送権限を付与した重大なミスに起因しています。悪意のある許可が与えられると、攻撃者が管理するアドレスは迅速に資産を流出させ、被害者が承認を取り消す前に資産を奪い去りました。この事件は、DeFiのワークフローにおける持続的な脆弱性—許可管理が依然として主要な攻撃対象であることを浮き彫りにしています。流動性プロトコルとやり取りするユーザーは、特に未知のコントラクトに対してトークン承認を行う際には、極めて慎重に行動する必要があります。スマートコントラクトのアドレスを常に確認し、可能な限り無制限の承認ではなく許容量制限を使用することを検討してください。攻撃者がこれらの許可を悪用する速度は非常に速いため、防止策は回復を試みるよりもはるかに効果的です。
原文表示